Sploitus

Exploit for XSHOCK

kitploit · 2026-08-26

Exploit Code

MARKDOWN115 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-CAPTURE0X-XSHOCK
# ⚡ xShock ShellShock ⚡

![](https://assets.kitploit.com/production/public/readmes/3279/104b573702b4f4bbec5aa9b7214e9e67242db9a31c02eaa470780a901910f04e.png)

#### Scritto da TMRSWRR

#### Versione 1.0.0

xShock ShellShock (CVE-2014-6271)

Questo strumento sfrutta shellshock.

Instagram: TMRSWRR

## 🖼️ Screenshot 🖼️

![](https://assets.kitploit.com/production/public/readmes/3279/0d731dc975d010cecc7c1a9fc7ef19d7b5e2f7a7d87cb277b83e9a1c1a2e1495.png) ![](https://assets.kitploit.com/production/public/readmes/3279/a0551a5041a17f8b3db0c94694486e51a7c0a7541d720ed1e5c2849ac7a67298.png) ![](https://assets.kitploit.com/production/public/readmes/3279/01b3515784da5b6bb858c67831cb527de2359ee663115ad8a437a8c26a0aba9c.png) ![](https://assets.kitploit.com/production/public/readmes/3279/3e99622e91d5061f207b007a4eada137389efe9487d8abfd77514520af2b1933.png) ![](https://assets.kitploit.com/production/public/readmes/3279/973ee472c277e888ad297aec43cd2c9a91f6d17bd487fadb0102ec0dd9178453.png) ![](https://assets.kitploit.com/production/public/readmes/3279/ab690047a643de26a92068cd38b9b132f79b5cddfb1adeca8e01e2f34d02db95.png)

## 📹 Come usare 📹

![Come usare xShock](https://assets.kitploit.com/production/public/readmes/3279/e133a8d627d1de5e7a7d0b9c4c91f0e20e250d22ee70655619a7fd5f1489774f.png)

Clicca sull'immagine...

## đź“’ Leggimi đź“’

Tutte le directory trovate verranno salvate nel file **vulnurl.txt**. I risultati dei comandi eseguiti vengono salvati in response.txt.

## đź§° Caratteristiche đź§°

Questo strumento **include:**

  * VULNERABILITĂ€ CGI
  * SCANSIONE DIRECTORY
  * ESEGUI COMANDO CON CGI TROVATA
  * MOSTRA URL VULNERABILI
  * AGGIORNA PROXY



## đź“€ Installazione đź“€

### Installazione con requirements.txt

root@kitploit:~
    
    
    git clone https://github.com/capture0x/xShock/
    cd xShock
    pip3 install -r requirements.txt
    

## Utilizzo

root@kitploit:~
    
    
    python3 main.py
    

### VULNERABILITĂ€ CGI

Controlla la directory cgi-bin sul sito di destinazione

es:

root@kitploit:~
    
    
    http://targetsite.com
    

### SCANSIONE DIRECTORY

Funziona con wordlist. Scansiona l'URL sul sito di destinazione. Avviso importante: inserisci il percorso completo della wordlist dopo l'URL (non il file, ma la directory).

es: http:// targetsite.com/cgi-bin/**selectedworlist**

es:

root@kitploit:~
    
    
    http://targetsite.com/cgi-bin
    /usr/share/wordlists/dirb  --> This is directory of wordlist. Not file!
    

### ESEGUI COMANDO CON CGI TROVATA

Inserendo l'URL nel file vuln.txt, puoi provare a eseguire comandi negli URL trovati.

root@kitploit:~
    
    
    http://targetsite.com/cgi-bin/status
    

### MOSTRA URL VULNERABILI

Mostra gli URL trovati nel file vuln.txt.

### AGGIORNA PROXY

Puoi aggiornare i proxy dal web manualmente.

## Problemi noti

\--

## Bug e miglioramenti

Per segnalazioni di bug o miglioramenti, apri un issue qui.

**Copyright 2020**